Die jüngsten Warnungen des Sicherheitsforschungsteams der Google Threat Intelligence Group (GTIG) deuten darauf hin, dass das KI-Wettrüsten im Cyberspace in eine besorgniserregendere Phase eingetreten ist.
Laut Google nutzen versierte Hackergruppen KI, um Zero-Day-Schwachstellen aufzuspüren und auszunutzen – Sicherheitslücken, die von Entwicklern noch nicht entdeckt oder behoben wurden. KI spielt dabei nicht mehr nur eine unterstützende Rolle beim Schreiben von Code oder der Datenanalyse, sondern ist direkt an der Erstellung vollständiger Exploit-Codes für Cyberangriffe beteiligt.

Ein von Google bekannt gewordener schockierender Fall markiert den ersten dokumentierten Fall, in dem Hacker KI nutzten, um außerhalb einer realen Umgebung Zero-Day-Exploit-Code zu generieren. Der Angriff zielte auf ein weit verbreitetes Open-Source-Codeverwaltungstool ab und konnte sogar die Zwei-Faktor-Authentifizierung (2FA) umgehen, die als hohes Sicherheitsniveau gilt.
Sicherheitsexperten zufolge weist der Exploit-Code viele Merkmale KI-generierter Inhalte auf, darunter eine übermäßig standardisierte logische Struktur, lange, an Bedienungsanleitungen erinnernde Kommentare und zahlreiche Datenstrings, wie sie typischerweise beim Training von KI-Modellen vorkommen. Google versichert, dass KI zur Unterstützung der Erkennung und Ausnutzung dieser Sicherheitslücke eingesetzt wurde.
Experten warnen, dass das größte Risiko in der Geschwindigkeit liegt. Früher konnten Hacker Wochen oder Monate damit verbringen, Angriffswerkzeuge zu erforschen und zu entwickeln. Doch mit KI lässt sich diese Zeit auf wenige Stunden oder Minuten verkürzen. Dadurch schrumpft das Zeitfenster, in dem Unternehmen Sicherheitslücken schließen können, noch weiter.
Neben der Ausnutzung von Sicherheitslücken wird KI auch zur Erstellung ausgefeilterer Phishing-Kampagnen eingesetzt. Google berichtet von Fällen, in denen sich Angreifer als Mitarbeiter des technischen Supports ausgaben, um mithilfe hochgradig überzeugender, KI-generierter Inhalte Gmail-Nutzerdaten zu stehlen.
Künstliche Intelligenz wird jedoch auch von Technologieunternehmen zur Cybersicherheitsabwehr eingesetzt. Mozilla gibt an, mithilfe von KI-Tools innerhalb eines Monats über 400 Sicherheitslücken erkannt und behoben zu haben.
Experten prognostizieren, dass die Konfrontation zwischen defensiver und offensiver KI in Zukunft immer heftiger werden wird, was Unternehmen dazu zwingen wird, Patch-Updates zu beschleunigen, Überwachungsprozesse zu automatisieren und ihre Fähigkeit zur frühzeitigen Erkennung von Cybersicherheitsbedrohungen zu verbessern.
Quelle: https://baogialai.com.vn/google-canh-bao-hacker-dung-ai-tan-cong-lo-hong-bao-mat-post587647.html









Kommentar (0)